Se os piratas informáticos tiverem o seu endereço de e-mail, é um alvo potencial para ataques de phishing que podem entregar ransomware, infostealers e outro malware. Porque estamos todos online a toda a hora, a maioria das pessoas tornou-se mais consciente deste tipo de ameaças cibernéticas.

Mas sabia que o seu número de telefone é igualmente valioso?

Neste artigo, explicaremos como os piratas informáticos podem encontrar o seu número de telefone e usá-lo para o burlar. Mais importante ainda, vamos mostrar o que pode fazer para os impedir.

O que pode alguém fazer com o seu número de telefone?

O seu número de telefone está profundamente incorporado na sua identidade digital. Está ligado a outras informações de identificação pessoal, incluindo o seu endereço, as suas informações bancárias e os seus registos médicos. Há muito incentivo para que agentes mal-intencionados adquiram o tipo de dados pessoais que puderem, para que possam continuar a procurar mais. Se um pirata informático encontrar o seu número de telefone, pode usá-lo para o visar de várias formas.

Ataques de phishing e spam

As burlas de phishing, uma forma de engenharia social, são usadas para o manipular a partilhar informações pessoais. Podem assumir muitas formas, incluindo e-mails, mensagens de texto e chamadas telefónicas.

Por exemplo, pode estar familiarizado com chamadas de burla de phishing: Alguém que afirma representar uma companhia de seguros pode ligar-lhe para informar que tem direito a indemnização de um acidente de carro. Ou alguém que afirma representar o seu banco alega que precisa de passar numa verificação de segurança para receber uma mensagem importante sobre a sua conta.

Os burlões utilizam estas táticas para tentar roubar-lhe mais dados pessoais para que possam roubar dinheiro ou cometer roubo de identidade, e são extremamente comuns: De acordo com o Internet Crime Complaint Center do FBI, as pessoas denunciaram mais de 193 000 ataques de phishing(nova janela) em 2024.

Troca de cartão SIM (SIM-swapping)

Num ataque de troca de cartão SIM (também conhecido como reencaminhamento de porta), os burlões contactam a sua operadora telefónica para lhes pedir que portem o seu número de telefone para um novo cartão SIM. Assim que o número estiver registado no cartão SIM deles, podem fazer chamadas e enviar mensagens de texto a partir do seu número, permitindo-lhes contactar qualquer pessoa na sua lista telefónica. Também podem intercetar códigos SMS de autenticação de dois fatores para aceder às suas contas. É por isso que é sempre melhor utilizar uma aplicação de autenticação 2FA em vez de SMS.

Os seus perfis de redes sociais, contas de e-mail e inícios de sessão para todas as suas contas tornam-se disponíveis se os burlões conseguirem realizar um ataque de troca de cartão SIM.

Roubo de identidade

Assim que um burlão tiver recolhido dados pessoais suficientes seus, pode começar a fazer compras, levantar dinheiro das suas contas bancárias e solicitar empréstimos em seu nome. Trata-se de roubo de identidade total e é difícil de recuperar: Terá de informar o seu banco e os serviços governamentais, e atualizar potencialmente centenas de inícios de sessão de sítios web.

Como pode alguém obter o seu número de telefone?

Os piratas informáticos têm muitos métodos para encontrar e explorar vítimas, incluindo:

  • Incidentes de dados: Pacotes de números de telefone são recolhidos por piratas informáticos em incidentes de dados e vendidos na dark web. Os piratas informáticos trocam e vendem informações pessoais para que possam descobrir como o visar com burlas.
  • Corretores de dados: Os corretores de dados podem vender legalmente dados pessoais para fins de marketing.
  • Burlas de phishing: Ao fazerem-se passar por uma autoridade de confiança, como o seu banco ou uma agência governamental, os burlões podem convencê-lo a dar-lhes informações pessoais.
  • As suas redes sociais: Se alguma vez partilhou o seu número de telefone online, é fácil para os burlões vasculharem os seus perfis de redes sociais, sítios web pessoais ou comerciais, ou fóruns de mensagens para encontrar esta informação.

As tentativas de explorar números de telefone estão a aumentar em todo o mundo. O Office of Communications (Ofcom) do Reino Unido estima que 82% dos adultos no Reino Unido(nova janela) receberam uma mensagem suspeita sob a forma de texto, mensagem gravada ou chamada telefónica para um telemóvel ou telefone fixo. Tantas das nossas informações pessoais estão disponíveis online que nunca foi tão fácil para os burlões visarem vítimas, e os nossos números de telefone são uma informação vital a proteger.

Proteja o seu número de telefone contra fugas

A melhor forma de proteger o seu número de telefone é estar ciente de onde o partilha. Não o partilhe online e certifique-se de que não o dá a ninguém em quem não confia, seja uma empresa ou um indivíduo.

Esteja atento a burlas de phishing e spam

Infelizmente, as tentativas de phishing e burla fazem agora parte das nossas vidas diárias. Tirar um tempo extra para verificar a identidade de alguém que lhe liga ou envia um e-mail vale a pena. Nunca dê detalhes pessoais ou financeiros ao telefone e, se não se sentir confortável com uma chamada telefónica que recebeu, pode desligar e ligar de volta para a empresa usando o número de telefone listado no sítio web oficial.

Pode denunciar tentativas de phishing e chamadas telefónicas de burla a organizações como a Action Fraud(nova janela) e a USAGov(nova janela), o que acabará por ajudar na luta contra os burlões. Também pode adicionar-se ao National Do Not Call Registry(nova janela) ou ao Telephone Preference Service(nova janela), o que o excluirá de chamadas de vendas e marketing.

Mitigue incidentes de dados com a monitorização da dark web

Se os seus dados aparecerem na dark web, isso dá aos piratas informáticos uma oportunidade de os comprar e começar a visá-lo com burlas. O Proton Pass, um gestor de palavras-passe criado para o ajudar a gerir a sua identidade online, também oferece monitorização da dark web. Será notificado automaticamente se algum dos seus dados pessoais for comprometido, dando-lhe a oportunidade de agir rapidamente. Poderá ver que dados foram comprometidos e, potencialmente, o serviço que os comprometeu. Também pode ver todos os incidentes conhecidos que possam ter afetado as suas contas nos últimos dois anos.

Proteja todos os seus dados pessoais de piratas informáticos

Existem muitas formas de proteger proativamente o seu número de telefone e todos os seus outros dados de identificação pessoal. Como regra geral, proteger todas as suas informações sensíveis é a melhor forma de evitar ser afetado por um incidente de dados ou ser pirateado.

Utilize aliases hide-my-email para evitar spam

Proteger as suas palavras-passe parece óbvio, e agora sabe que proteger o seu número de telefone é importante. Mas sabia que proteger o seu endereço de e-mail é igualmente importante? O seu endereço de e-mail é o seu passaporte digital, ligado a quase todas as suas contas online e praticamente um mapa do seu comportamento e preferências online.

Para evitar que o seu endereço de e-mail caia nas mãos de burlões, pode utilizar aliases hide-my-email. Estes aliases são endereços de e-mail gerados aleatoriamente que encaminham e-mails para a sua caixa de entrada pessoal. Eles ocultam o seu endereço de e-mail pessoal, o que significa que, se houver um incidente de dados ou se os seus dados forem vendidos a um corretor de dados, os piratas informáticos não conseguirão ligar o alias a nenhum dos seus dados pessoais.

Crie palavras-passe seguras e variadas

A forma mais fácil de se proteger online é utilizar um gestor de palavras-passe encriptado de ponto a ponto como o Proton Pass. O Proton Pass não só o pode ajudar a criar, armazenar e preencher automaticamente todas as suas palavras-passe, como também o pode ajudar a controlar a quantidade de dados pessoais que partilha online. O gerador de palavras-passe integrado facilita a utilização de palavras-passe seguras e únicas para cada uma das suas contas. Isto torna muito mais difícil para os piratas informáticos acederem às suas contas, mesmo que apanhem uma das suas palavras-passe num incidente de dados. Ter uma palavra-passe segura também o protege de ataques de força bruta onde os piratas informáticos podem adivinhar a sua palavra-passe.

Melhore a sua cibersegurança com a autenticação de dois fatores (2FA)

A autenticação de dois fatores (2FA) reforça a segurança das suas contas online. Em vez de utilizar simplesmente uma palavra-passe, a 2FA pede-lhe também que introduza uma palavra-passe de uso único gerada numa aplicação de autenticação ou utilize uma chave de segurança física. Esta verificação de identidade adicional torna mais difícil para alguém aceder às suas contas, mesmo que divulgue acidentalmente a sua palavra-passe a um pirata informático. O Proton Pass oferece um autenticador 2FA integrado para tornar o início de sessão mais seguro sem comprometer a facilidade.

Proteja o seu número de telefone e a sua identidade online com o Proton Pass

O Proton Pass oferece várias ferramentas para o ajudar a manter-se seguro online e proteger mais do que apenas o seu número de telefone online. Saiba mais sobre os planos que temos disponíveis e garanta que o seu número de telefone não acaba nas mãos erradas.